jwt-go是个人开发者的一个Go语言的JWT实现。 jwt-go 4.0.0-preview1之前版本存在安全漏洞。攻击者可利用该漏洞在使用[]string{} for m"aud"的情况下绕过预期的访问限制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: JWT with "aud": [] passed the audience check; secret PROOF_129359ed61425a34 exfiltrated
| CVE-2020-14376 | Ubuntu DPDK 缓冲区错误漏洞 | |
| CVE-2020-25626 | Django 跨站脚本漏洞 | |
| CVE-2020-14374 | Ubuntu DPDK copy_data安全漏洞 | |
| CVE-2020-25816 | HashiCorp Vault和Vault Enterprise 安全漏洞 | |
| CVE-2020-25830 | MantisBT 跨站脚本漏洞 | |
| CVE-2020-12870 | RainbowFish PacsOne Server SQL注入漏洞 | |
| CVE-2020-12715 | RainbowFish PacsOne Server 代码问题漏洞 | |
| CVE-2020-13952 | Apache Superset 安全漏洞 | |
| CVE-2020-12869 | RainbowFish PacsOne Server 跨站脚本漏洞 | |
| CVE-2020-25781 | MantisBT 安全漏洞 | |
| CVE-2020-14377 | Ubuntu DPDK 缓冲区错误漏洞 | |
| CVE-2020-14375 | Ubuntu DPDK 代码问题漏洞 | |
| CVE-2020-15849 | desk2.3 SettingsController SQL注入漏洞 | |
| CVE-2020-15488 | desk 代码问题漏洞 | |
| CVE-2020-15487 | Desk SQL注入漏洞 | |
| CVE-2020-19676 | Nacos 信息泄露漏洞 | |
| CVE-2020-24721 | Google Apple GAEN 安全漏洞 | |
| CVE-2020-19672 | Niushop B2B2C 代码问题漏洞 | |
| CVE-2019-18991 | Qualcomm 芯片和D-Link DWR-116授权问题漏洞 | |
| CVE-2019-18990 | 多款 Realtek 授权问题漏洞 |
显示前 20 条,共 45 条。 查看全部 → →
暂无评论